2026年10月10日読了目安 7分

MacにSSH接続する方法:リモートログインの設定・IPアドレスの調べ方・エラー対処(2026年)

MacにSSHで接続するには、システム設定で「リモートログイン」をオンにし、MacのIPアドレスを調べて、別のパソコンから ssh ユーザー名@IPアドレス を実行します。同じWi-Fiなら2分ほどで終わります。

この記事では、Mac、Windows、Linuxからの接続手順を順番に説明します。よくあるエラーの直し方と、外出先から自宅のMacにつなぐ方法も紹介します。

まずは要点だけ

  1. Macで システム設定 > 一般 > 共有 を開き、リモートログイン をオンにします。
  2. ipconfig getifaddr en0 でIPアドレスを、whoami でユーザー名を調べます。
  3. 別のパソコンから ssh you@192.168.1.42 を実行し、Macのパスワードを入力します。

手順1: リモートログインをオンにする

リモートログインは、macOSに入っているSSHサーバーです。最初はオフになっています。

Appleメニューから システム設定 を開きます。一般 をクリックし、共有 を選びます。下にスクロールして リモートログイン をオンにします。

横の情報ボタンを押すと、ログインできるユーザーを選べます。家族とMacを共有しているなら、特定のユーザーだけに絞りましょう。「リモートユーザーにフルディスクアクセスを許可」(Allow full disk access for remote users) は、必要なときだけオンにします。

ターミナルで設定したい場合は、次のコマンドでも同じことができます。

sudo systemsetup -setremotelogin on

最近のmacOSでは、このコマンドにフルディスクアクセスが必要です。そのメッセージが出たら、プライバシーとセキュリティ でターミナルにフルディスクアクセスを与えるか、システム設定から操作してください。状態の確認は次のコマンドです。

sudo systemsetup -getremotelogin

手順2: MacのIPアドレスとユーザー名を調べる

必要なのは2つです。ネットワーク上のMacの場所と、ログインするアカウント名です。

IPアドレスは、Macで次のコマンドを実行するのがいちばん早い方法です。

ipconfig getifaddr en0

192.168.1.42 のような番号が表示されます。何も出ないときは en1 を試してください。システム設定 > Wi-Fi で接続中のネットワークの 詳細 を開いても確認できます。

Macには同じネットワーク内で使える名前もあります。共有の画面の上部に Your-MacBook.local のように表示されます。名前を使えば、IPアドレスが変わっても調べ直す必要がありません。

ユーザー名は、ターミナルで whoami を実行すると分かります。アカウントの短い名前で、たいてい小文字です。

手順3: 別のパソコンから接続する

macOS、Linux、Windows 10と11には、最初からSSHクライアントが入っています。MacやLinuxならターミナル、WindowsならPowerShellを開いて、次を実行します。

ssh you@192.168.1.42

名前を使う場合はこうです。

ssh you@Your-MacBook.local

初回は、Macのフィンガープリントを確認するメッセージが出ます。

The authenticity of host '192.168.1.42' can't be established. ED25519 key fingerprint is SHA256:... Are you sure you want to continue connecting (yes/no/[fingerprint])?

yes と入力してEnterを押し、Macのパスワードを入力します。入力中の文字は表示されませんが、正常です。これでMacのシェルに入れました。

手順4: 鍵でログインする

毎回パスワードを打つのは面倒です。SSH鍵を使うと速くて安全です。接続元のパソコンで次を実行します。

ssh-keygen -t ed25519 ssh-copy-id you@192.168.1.42

質問にはEnterで既定値のまま進めます。これで ssh you@192.168.1.42 がパスワードなしで通ります。Windowsには ssh-copy-id がありません。その場合は id_ed25519.pub の中身を、Macの ~/.ssh/authorized_keys に貼り付けてください。

手順5: 短い名前を付ける

接続元のパソコンの ~/.ssh/config に次を追加します。

Host mac HostName 192.168.1.42 User you

これで ssh mac だけで接続できます。

MacへのSSHでよくあるエラーと対処法

表示されたエラーを下から探してください。

"Connection refused"

Macには届いていますが、ポート22で待ち受けていません。リモートログインがオフです。共有の画面でオンにして、もう一度試してください。

"Operation timed out"

Macにまったく届いていません。IPアドレスを確認し、両方の端末が同じネットワークにあるか確かめてください。スリープ中のMacも応答しません。No route to host も原因は同じです。

"Permission denied (publickey,password)"

Macがログインを拒否しています。whoami でユーザー名を確認し、Macのパスワードを入れたか確かめてください。リモートログインで特定のユーザーだけを許可しているなら、自分のアカウントを追加します。

"REMOTE HOST IDENTIFICATION HAS CHANGED"

Macの鍵が、以前に保存したものと一致しません。macOSを入れ直したときや、別の機器が同じIPを使ったときに起きます。心当たりがあれば、古い鍵を消してから接続し直してください。Host key verification failed と出ることもあります。

ssh-keygen -R 192.168.1.42

"Could not resolve hostname"

入力した名前が見つかりません。共有の画面に出ている .local の名前のつづりを確認してください。空白はハイフンになり、Your-MacBook.local のようになります。それでもだめなら、IPアドレスを使いましょう。

外出先から自宅のMacにSSHで接続する

ここまでの手順は同じWi-Fiの中で使えます。外出先からだと、ルーターが接続を止めてしまいます。方法は3つあります。

方法ポート開放設定CGNAT・v6プラス環境iPhoneから
ポートフォワーディング必要(ポート22)ルーターの設定使えないSSHアプリが必要
Tailscale不要両方の端末に入れる使えるSSHアプリが必要
Macky不要MacとiPhoneに入れる使えるそのまま使える

ポートフォワーディング

ルーターでポート22をMacに転送する方法です。つながりますが、Macがインターネット全体に公開されます。この方法を使うなら、鍵認証だけにしてパスワードログインは切りましょう。

日本の光回線に多いv6プラスやDS-Liteなど、CGNATの環境では自分専用のグローバルIPがありません。この場合、ポートフォワーディングはそもそも使えません。

Tailscale

Tailscaleは、自分の端末どうしをプライベートなネットワークでつなぎます。Macと接続元の両方に入れて、MacのTailscaleアドレスにSSHします。個人なら無料で、よい選択肢です。詳しくは Tailscale と Macky の比較 をご覧ください。

Mackyなら設定なしで使える

iPhoneやiPadからMacのターミナルを使いたいだけなら、MackyはSSHなしでそれができます。MacとiPhoneに入れて、両方でサインインして接続するだけです。リモートログインもポート開放もいりません。

いつもの道具がそろったMac自身のシェルが開きます。通信は端末どうしで直接つながり、エンドツーエンドで暗号化されます。

MackyでiPhoneに表示したMacのターミナル
  • サーバーにもそのまま入れる: Mackyで ssh my-vps と打てば、Macに保存済みの鍵が使われます。スマホに鍵をコピーする必要はありません。
  • しっかり守られる: 新しい端末はMac側で承認が必要です。さらにマスターパスワードがターミナルを守ります。
  • 蓋を閉じたままでOK: Proなら、MacBookを閉じて机に置いたままでも使えます。
  • 画面操作も: 同じアプリでMacのデスクトップに切り替えられます。

Mackyは1回5分のセッションまで無料です。Proは買い切り ¥5,000 です。App Store で入手する。

Macをスリープさせない

SSHだけでは、スリープ中のMacを起こせません。長い作業の間は caffeinate でMacを起こしたままにしましょう。具体的なコマンドは caffeinate の使い方 にまとめています。

どの方法を選ぶべきか

  • 同じWi-Fiの中なら: リモートログインと ssh you@Your-MacBook.local。
  • どこからでもノートPCで: TailscaleとSSH。
  • iPhoneやiPadから: Macky。SSHの設定が不要で、鍵はMacに置いたままです。

iPhoneから接続したいなら、iPhoneからMacにSSH接続する方法 もご覧ください。

よくある質問

MacでSSHを使っても安全ですか?

はい。SSHは通信を暗号化します。安全に使うには、鍵認証を使い、ログインできるユーザーを絞り、ポート22をインターネットに公開しないことが大切です。

MacのIPアドレスはどうやって調べますか?

Macのターミナルで ipconfig getifaddr en0 を実行します。システム設定のWi-Fiで、接続中のネットワークの詳細を開いても確認できます。

WindowsからMacにSSHで接続できますか?

はい。Windows 10と11にはSSHクライアントが入っています。PowerShellを開いて ssh ユーザー名@MacのIPアドレス を実行します。

インターネット経由でMacにSSHするには?

ルーターのポートフォワーディング、Tailscaleなどのプライベートネットワーク、Mackyのいずれかを使います。CGNATやv6プラスの環境ではポートフォワーディングは使えません。

スリープ中のMacにもSSHで接続できますか?

基本的にはできません。長い作業の間は caffeinate でMacを起こしたままにしてください。

リモートログインをオフにするには?

システム設定の一般から共有を開き、リモートログインをオフにします。ターミナルなら sudo systemsetup -setremotelogin off です。

Macのターミナルを、いつでもポケットに。

iPhoneからMacのターミナルにすぐ接続。